From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Gleb Kulikov Organization: ASD IAO SB RAS To: community@altlinux.ru Subject: Re: [Comm] =?koi8-r?b?2sHQwdLJzA==?= vpn(=?koi8-r?b?3tTPIMTFzMHU2CDT?= =?koi8-r?b?IGdhdGV3YXlgxc0=?=) Date: Wed, 9 Feb 2005 17:05:03 +0600 User-Agent: KMail/1.6.2 References: <4207A7C6.6010902@pochta.ru> <200502081106.33371.glebus@asd.iao.ru> <4208E0BE.1060600@pochta.ru> In-Reply-To: <4208E0BE.1060600@pochta.ru> MIME-Version: 1.0 Content-Disposition: inline Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Message-Id: <200502091705.04000.glebus@asd.iao.ru> X-Spam-Status: No, hits=0.0 required=5.0 tests=none autolearn=no version=2.63 X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on xwww.iao.ru X-Virus-Scanned: ClamAV version 0.81, clamav-milter version 0.81b on xwww.iao.ru X-Virus-Status: Clean X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 09 Feb 2005 11:07:05 -0000 Archived-At: List-Archive: List-Post: В сообщении от Вторник 08 Февраль 2005 21:54 some_x написал: > >Я бы сделал что-то наподобие > > > >ip rule add from 0/0 to 192.168.0.0 table 101 > >ip rule add from 0/0 to 0/0 table 102 > > > >ip route add table 101 via 192.168.1.5 > >ip route add table 102 via 83.172.0.250 > > Происходит нечто странное, через ppp0 начинает передаваться(от меня), > без всякого товета куча трафика и больше ничего не работает. Объясните > вашу идею, а то я что-то её не понял. Идея очень простая: не плодить новый дефолтный гэйтвей, так как хотелось бы, где возможно. ходить напрямую, а не через vpn, а заворачивать на vpn-шлюз все пакеты, предназначенные НЕ для реальной сети. Да в общем-то, ничего странного (скорее всего, весь трафик vpn начинает заворачиваться на самого себя, хотя непонятно, с какой радости, у меня примерно аналогичная вещь, работает. Только не vpn, а разруливание на несколько машин, предоставляющих маскарад в разные сети). Попробуй убрать первую строчку, она, в общем-то, не нужна: старый дефолтный гэйтвей, останется и так. А вообще-то,т запусти ethereal и посмотри, что это именно за траффик, может и не маршрутизация здесь виновата. -- Салют, /GLeb UIN: 15341920 jabber://gleb@asd.iao.ru netmail: 2:5005/78